Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2134

Опубликовано: 21 июл. 2015
Источник: nvd
CVSS2: 6
EPSS Низкий

Описание

Cross-site request forgery (CSRF) vulnerability in HP System Management Homepage (SMH) before 7.5.0 allows remote authenticated users to hijack the authentication of unspecified victims via unknown vectors.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hp:system_management_homepage:*:*:*:*:*:*:*:*
Версия до 7.4.0 (включая)

EPSS

Процентиль: 23%
0.00076
Низкий

6 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 3 лет назад

Cross-site request forgery (CSRF) vulnerability in HP System Management Homepage (SMH) before 7.5.0 allows remote authenticated users to hijack the authentication of unspecified victims via unknown vectors.

fstec
больше 10 лет назад

Уязвимость программного средства управления серверами HP System Management Homepage, позволяющая нарушителю нарушить процедуру аутентификации произвольных пользователей

EPSS

Процентиль: 23%
0.00076
Низкий

6 Medium

CVSS2

Дефекты

CWE-352